stress Опубликовано 11 августа, 2022 Опубликовано 11 августа, 2022 (изменено) Здравствуйте! Помогите пожалуйста. Я удалил программу "Minion" (программа для обновления аддонов в игре TESO) c компьютера. Переустановил новую, но видимо программа была чем то заражена. И после перезагрузки компьютера установились какие-то обновления, хотя сам компьютер не предлагал установку обновлений. После этого вентиляторы, на компьютере, стали крутить постоянно на 100%, и что-то постоянно пытается загрузить ПО либо через "chrome", либо через "Microsoft edge", Касперский постоянно пишет, следующее: Событие: Загрузка остановлена Пользователь: DESKTOP-KF0IBA1\Stress Тип пользователя: Активный пользователь Имя программы: chrome.exe Путь к программе: C:\Program Files (x86)\Google\Chrome\Application Компонент: Веб-Антивирус Описание результата: Запрещено Тип: Возможна неправомерная загрузка ПО Название: https://adtonus.com/code?id=10&subid=AGYAM Степень угрозы: Высокая Тип объекта: Веб-страница Имя объекта: code?id=10&subid=AGYAM Путь к объекту: https://adtonus.com Причина: Облачная защита. 1. Поставил программу AdwCleaner (by Malwarebytes). Вот логи: Первый (s02) пол часа назад, после нажатия на кнопку "карантин"; Второй, (с02) я так понимаю после удаления кнопкой "карантин": Третий (s04) сделан сейчас, так как проблема ОСТАЛАСЬ. 2. Скачал Farbar Recovery Scan Tool Логи тоже приложил. Подскажите что и как делать дальше? AdwCleaner[S02].txt AdwCleaner[S04].txt AdwCleaner[C02].txt Addition_11-08-2022 23.12.26.txt FRST_11-08-2022 23.12.26.txt Изменено 11 августа, 2022 пользователем stress
thyrex Опубликовано 12 августа, 2022 Опубликовано 12 августа, 2022 Здравствуйте.Порядок оформления запроса о помощи. Логи прикрепите к следующему сообщению в данной теме.
stress Опубликовано 15 августа, 2022 Автор Опубликовано 15 августа, 2022 CollectionLog-2022.08.15-17.36.zip
thyrex Опубликовано 15 августа, 2022 Опубликовано 15 августа, 2022 Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
thyrex Опубликовано 17 августа, 2022 Опубликовано 17 августа, 2022 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Gen.lnk [2021-05-20] ShortcutTarget: Gen.lnk -> C:\ute\Gen.exe (Нет файла) Task: {AC5CB6E9-BB35-453B-A7A2-C37059905D4F} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Нет файла) Task: {CF1F1938-593A-4B5A-A971-68E7A44C0959} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Нет файла) Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено] Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено] Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено] Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено] FirewallRules: [{DBABE5A3-DEF2-47C7-8E06-0A3530CFECB0}] => (Allow) E:\Games\STEAM\steamapps\common\Deponia\VisionaireConfigurationTool.exe => Нет файла FirewallRules: [{57C4E1C5-2A1C-4BA4-AB72-9128C505284F}] => (Allow) E:\Games\STEAM\steamapps\common\Deponia\VisionaireConfigurationTool.exe => Нет файла FirewallRules: [{D1EDA6F0-E61F-4B46-B2B7-5449AE292ADD}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe => Нет файла FirewallRules: [{21F4017A-6FB5-4635-A95B-149770D7A9F2}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos.exe => Нет файла FirewallRules: [{C4148A23-CECE-4B99-A3F5-2402A7B9AFB5}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos.exe => Нет файла FirewallRules: [{C206EEDC-63DF-449B-841D-7A15478D913F}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Нет файла FirewallRules: [{61612FF6-794E-4439-A39E-47A2852FD1BF}] => (Allow) E:\Games\STEAM\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
stress Опубликовано 21 августа, 2022 Автор Опубликовано 21 августа, 2022 (изменено) Нет, нету. Каждый день при запуске браузера либо хрома, либо ME, постоянно что-то пытается скачать Изменено 21 августа, 2022 пользователем stress
thyrex Опубликовано 21 августа, 2022 Опубликовано 21 августа, 2022 Попробуйте для начала отключить все расширения для браузеров и проверить проблему. Если не помогло, тогда попробуйте очистить куки и кэш браузеров, перезагрузиться и проверить проблему. Если и это не сработало, тогда сделайте аппаратный сброс настроек роутера, введите правильные настройки, перезагрузите компьютер и проверьте проблему. 1
stress Опубликовано 10 сентября, 2022 Автор Опубликовано 10 сентября, 2022 Приветствую! Извиняюсь за долгий ответ. Действительно это оказались расширения в браузерах! И конкретно, похоже что это "Яндекс Музыка", которая попала туда в качестве какой-то рекламы, из каких то приложений....спасибо большое!!
thyrex Опубликовано 10 сентября, 2022 Опубликовано 10 сентября, 2022 Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
Рекомендуемые сообщения